맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

Blockaid "이더리움 기반 에쿠보 공격…약 140만달러 탈취"

프로필
토큰포스트 속보
댓글 1
좋아요 비화설화 1
 Blockaid

Blockaid에 따르면 이더리움 기반 에쿠보(Ekubo) 프로토콜의 커스텀 확장 계약이 공격을 받아 약 140만달러 규모 자산이 탈취됐다.

출처인 PANews는 6일 Blockaid 모니터링 결과를 인용해 에쿠보 사용자 전체가 피해를 본 것은 아니며, V2 계약을 토큰 지출자로 승인한 사용자만 위험에 노출됐다고 전했다.

이번 취약점은 에쿠보 확장 계약의 IPayer.pay 콜백 함수에서 발생한 것으로 파악됐다. token.transferFrom 호출에 쓰이는 payer, token, amount 값이 락 페이로드에서 직접 전달돼 공격자가 이를 조작할 수 있었고, 계약은 실제 락 개시자나 승인된 지불자인지 검증하지 않았다고 Blockaid는 설명했다.

이에 따라 공격자는 기존 ERC-20 승인 내역을 악용해 승인된 사용자를 지불자로 지정하고 자신을 수령자로 설정하는 방식으로 자산을 빼낸 것으로 전해졌다.

앞서 관련 보안 사고가 에쿠보 스왑 라우팅 계약에서도 보고됐으며, 당시 관련 주소에 대한 승인 취소가 권고된 바 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

alpha icon

지금 꼭 알아야 할 리포트

관련된 다른 기사

댓글

댓글

1

추천

1

스크랩

스크랩

데일리 스탬프

2

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

등급

Slowpoke82

10:59

등급

빅리치

10:56

댓글 1

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

빅리치

2026.05.06 10:56:51

좋은기사 감사해요

답글달기

0

0
0

이전 답글 더보기

1